Voici une vérification d'upload qui n'apporte aucune sécurité : if ( in_array ( $file -> getClientMimeType (), [ 'image/jpeg' , 'image/png' ])) { $file -> store ( 'avatars' ); } getClientMimeType() renvoie l'en-tête Content-Type reçu avec le fichier. C'est le navigateur qui l'envoie, et c'est la...
Source: [Dev.to](https://dev.to/catidegla/le-controle-dupload-qui-ne-controle-rien-a-un-mot-des-deux-qui-fonctionnent-fnh)